|
1)
|
w części „A. Osoby fizyczne”
dodaje się wpisy w brzmieniu:
|
|
Nazwisko i imię
|
Dane identyfikacyjne
|
Powody
|
Data umieszczenia
|
|
„20.
|
Vitaly Nikolayevich KOVALE
|
Виталий
Николаевич
КОВАЛЕВ
Alias: »Bentley«, »Bergen«, »Alex Konor«,
»Benny«, »Benen«, »Stern«
Data urodzenia: 23.6.1988
Adres: Serebristy Bulvar 34 (Serebristyy
Bul'var); krp 1; flt 528; 197341; St Petersburg, Russian
Federation
Obywatelstwo: rosyjskie
Płeć: mężczyzna
Powiązane podmioty: TrickBot, Wizard Spider,
Conti
|
Vitaly Kovalev jest prominentną postacią
związaną ze złośliwym oprogramowaniem »TrickBbot« i »Conti«. Znany
jest również pod internetowymi pseudonimami »Bentley«, »Bergen«,
»Alex Konor«, »Benny«, »Benen« i »Stern«.
Złośliwe oprogramowanie Conti i Trickbot
zostało pierwotnie stworzone i opracowane przez Wizard Spider.
Wizard Spider prowadziła kampanie z użyciem oprogramowania
szantażującego w różnych sektorach, w tym usług kluczowych, takich
jak opieka zdrowotna i bankowość; infekowała komputery na całym
świecie, a jej złośliwe oprogramowanie zostało przekształcone w
modułowy pakiet złośliwego oprogramowania. Kampanie Wizard Spider
wykorzystujące złośliwe oprogramowanie, takie jak Conti i TrickBot,
powodują znaczne szkody gospodarcze w Unii Europejskiej.
Vitaly Kovalev jest zatem odpowiedzialny za
cyberataki wywołujące poważne skutki, które stanowią zewnętrzne
zagrożenie dla Unii lub jej państw członkowskich oraz jest
zaangażowany w te cyberataki.
|
13.7.2026
|
|
21.
|
Alexander Alexandrovich VOLOSOVIK
|
Александр
Александрович
ВОЛОСОВИК
Data urodzenia: 30.1.1983
Miejsce urodzenia: ZSRR
Obywatelstwo: rosyjskie
Nr paszportu: 762988138
Płeć: mężczyzna
Powiązane podmioty: Yalishanda, LARVA-34,
podzemniyl, Ohyeahhellno, Stas_vl, downlow
|
Alexander Volosovik jest właścicielem Media
Land LLC. Od 2016 r. Media Land LLC świadcząca usługi tzw.
bulletproof hostingu ułatwiła realizację szeregu ataków z
wykorzystaniem złośliwego oprogramowania zarówno przeciwko Unii,
jak i na całym świecie, oferując usługi hostingowe, które ukrywają
tożsamość użytkowników i są odporne na próby ich usunięcia przez
organy ścigania. Media Land LLC umożliwiła wielkoskalowe operacje z
użyciem oprogramowania szantażującego, świadczenie usług dowodzenia
i kontroli oraz realizację operacji phishingowych wymierzonych w
infrastrukturę krytyczną i usługi kluczowe w państwach
członkowskich, co doprowadziło do znacznych strat finansowych.
Media Land LLC ułatwiła między innymi przeprowadzenie operacji
LockBit, EvilCorp i BlackBasta.
Media Land LLC jest zatem zaangażowana w
cyberataki wywołujące poważne skutki, które stanowią zewnętrzne
zagrożenie dla Unii lub jej państw członkowskich. Alexander
Volosovik, jako właściciel Media Land LLC, jest odpowiedzialny za
te cyberataki i jest w nie zaangażowany. Jest on również powiązany
z Media Land LLC.
|
13.7.2026
|
|
22.
|
Denis Olegovich DEGTYARENKO
|
Денис
Олегович
ДЕГТЯРЕНКО
Alias: »Dena«
Data urodzenia: 9.10.1989
Miejsce urodzenia: ZSRR
Obywatelstwo: rosyjskie
Płeć: mężczyzna
Adres: 130 Lenina Avenue, Novy Gorod
microdistrict, Orsk, Orenburg Region, Russian Federation
|
Denis Degtyarenko, alias Dena, jest rosyjskim
hakerem grupy CARR [ang. Cyber Army of Russia Reborn (Cyberarmia
Rosji Odrodzonej)].
CARR odpowiada za cyberataki na usługi
niezbędne do utrzymania podstawowej działalności gospodarczej i
krytycznych funkcji państwa w państwach członkowskich, a także na
infrastrukturę w Ukrainie i innych państwach trzecich. CARR jest
powiązany z Głównym Ośrodkiem Specjalnych Technologii (GTsST) w
ramach Głównego Zarządu Sztabu Generalnego Sił Zbrojnych Federacji
Rosyjskiej (GRU).
GTsST nadal czynnie dokonuje cyberataków
przeciwko Unii lub jej państwom członkowskim. Cele CARR obejmują
agencje rządowe, instytucje finansowe, media i infrastrukturę
krytyczną w państwach członkowskich i Stanach Zjednoczonych. CARR
przeprowadziła rozproszone ataki typu »odmowa usługi« (DDoS) w
Ukrainie oraz przeciwko rządom i przedsiębiorstwom zlokalizowanym w
krajach, które wspierają Ukrainę.
Denis Degtyarenko, jeden z głównych hakerów
CARR, jest zatem zaangażowany w cyberataki wywołujące poważne
skutki, w tym w próby przeprowadzenia cyberataków wywołujących
potencjalnie poważne skutki, które to ataki stanowią zewnętrzne
zagrożenie dla państw członkowskich, a także w cyberataki
wymierzone przeciwko państwom trzecim. Jako członek CARR jest
również powiązany z GTsST.
|
13.7.2026
|
|
23.
|
Yuliya Vladimirovna PANKRATOVA
|
Юлия
Владимировна
ПАНКРАТОВА
Alias: »YUliYA«
Data urodzenia: 6.4.1984
Miejsce urodzenia: ZSRR
Obywatelstwo: rosyjskie
Płeć: kobieta
Adres: 130 Lenina Avenue, Novy Gorod
microdistrict, Orsk, Orenburg Region, Russian Federation
|
Yuliya Pankratova to rosyjska hakerka, która
pracowała dla CARR [ang. Cyber Army of Russia Reborn (Cyberarmia
Rosji Odrodzonej)] i założyła Z-Pentest, dla którego nadal
pracuje.
CARR odpowiada za cyberataki na usługi
niezbędne do utrzymania podstawowej działalności gospodarczej i
krytycznych funkcji państwa w państwach członkowskich, a także na
infrastrukturę w Ukrainie i innych państwach trzecich. CARR jest
powiązany z Głównym Ośrodkiem Specjalnych Technologii (GTsST) w
ramach Głównego Zarządu Sztabu Generalnego Sił Zbrojnych Federacji
Rosyjskiej (GRU). GTsST nadal czynnie dokonuje cyberataków
przeciwko Unii lub jej państwom członkowskim. Cele CARR obejmują
agencje rządowe, instytucje finansowe, media i infrastrukturę
krytyczną w państwach członkowskich i Stanach Zjednoczonych. CARR
przeprowadziła rozproszone ataki typu »odmowa usługi« (DDoS) w
Ukrainie oraz przeciwko rządom i przedsiębiorstwom zlokalizowanym w
krajach, które wspierają Ukrainę.
Z-Pentest odpowiada za cyberataki wywołujące
poważne skutki, wymierzone m.in. w usługi niezbędne do utrzymania
podstawowej działalności w państwach członkowskich.
Yuliya Pankratova, jedna z głównych hakerek
CARR i Z-Pentest, jest zatem zaangażowana w cyberataki wywołujące
poważne skutki, w tym w próby przeprowadzenia cyberataków
wywołujących potencjalnie poważne skutki, które to ataki stanowią
zewnętrzne zagrożenie dla państw członkowskich, a także w
cyberataki wymierzone przeciwko państwom trzecim. Jest ona również
powiązana z Z-Pentest.
|
13.7.2026
|
|
24.
|
Maksim Evgenevich VORONIN
|
Максим
Евгеньевич
ВОРОНИН
Alias: »Daugn0«
Obywatelstwo: rosyjskie (rzekomo)
Płeć: mężczyzna
|
Maksim Voronin, alias Daugn0, jest
zaangażowany w opracowywanie, dystrybucję i sprzedaż złośliwego
oprogramowania do kradzieży informacji LummaC2 (inne nazwy: Lumma
infostealer, Lumma Stealer).
LummaC2 to platforma złośliwego
oprogramowania oferowanego w formie subskrypcji
(Malware-as-a-Service), wykorzystywana do kradzieży danych
wrażliwych, danych logowania z przeglądarek, portfeli
kryptowalutowych lub informacji systemowych, do umieszczania
dodatkowego złośliwego oprogramowania na zainfekowanych
urządzeniach, do kradzieży kryptowalut i realizacji kampanii
szpiegowskich.
Cyberataki z użyciem złośliwego
oprogramowania LummaC2 są również wykorzystywane przez dążące do
korzyści finansowych podmioty odpowiedzialne za cyberataki, takie
jak Storm-113, Storm-1607, Storm-1674, Octo Tempest itp. Złośliwe
oprogramowanie LummaC2 zostało użyte do cyberataków na krytyczne
funkcje państwa i usługi niezbędne do utrzymania podstawowej
działalności społecznej i gospodarczej państw członkowskich. W
latach 2024 i 2025 LummaC2 było jednym z najpopularniejszych
narzędzi do kradzieży informacji na całym świecie.
Maksim Voronin jako twórca, dystrybutor i
sprzedawca LummaC2 jest zatem zaangażowany w cyberataki wywołujące
poważne skutki, które stanowią zewnętrzne zagrożenie dla państw
członkowskich, oraz ułatwia przeprowadzanie takich ataków.
|
13.7.2026
|
|
25.
|
Maksim Aleksandrovich GORDIENKO
Alias: Maxim Alexandrovich GORDIENKO
|
Максим
Александрович
ГОРДИЕНКО
Alias: »Lummaseller«
Obywatelstwo: rosyjskie (rzekomo)
Płeć: mężczyzna
|
Maksim Gordienko, alias Lummaseller, jest
zaangażowany w opracowywanie i dystrybucję złośliwego
oprogramowania do kradzieży informacji LummaC2 (inne nazwy: Lumma
Infostealer, Lumma Stealer).
LummaC2 to platforma złośliwego
oprogramowania oferowanego w formie subskrypcji
(Malware-as-a-Service), wykorzystywana do kradzieży danych
wrażliwych, danych logowania z przeglądarek, portfeli
kryptowalutowych lub informacji systemowych, do umieszczania
dodatkowego złośliwego oprogramowania na zainfekowanych
urządzeniach, do kradzieży kryptowalut i realizacji kampanii
szpiegowskich. Cyberataki z użyciem złośliwego oprogramowania
LummaC2 są również wykorzystywane przez dążące do korzyści
finansowych podmioty odpowiedzialne za cyberataki, takie jak
Storm-113, Storm-1607, Storm-1674, Octo Tempest itp. Złośliwe
oprogramowanie LummaC2 zostało użyte do cyberataków na krytyczne
funkcje państwa i usługi niezbędne do utrzymania podstawowej
działalności społecznej i gospodarczej państw członkowskich. W
latach 2024 i 2025 LummaC2 było jednym z najpopularniejszych
narzędzi do kradzieży informacji na całym świecie.
Maksim Gordienko jako twórca, dystrybutor i
sprzedawca LummaC2 jest zatem zaangażowany w cyberataki wywołujące
poważne skutki, które stanowią zewnętrzne zagrożenie dla państw
członkowskich, oraz ułatwia przeprowadzanie takich ataków.
|
13.7.2026
|
|
26.
|
Evgeniy Viktorovich BASHEV
|
Евгений
Викторович
БАШЕВ
Data urodzenia: 25.1.1980
Miejsce urodzenia: ZSRR
Obywatelstwo: rosyjskie
Płeć: mężczyzna
Powiązane osoby: Denis Igorevich Denisenko,
Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay
Alexandrovich Korchagin
Powiązane podmioty: jednostka GRU nr 29155,
»Impuls« LLC
|
Evgeniy Bashev jest członkiem jednostki nr
29155 rosyjskiej agencji wywiadu wojskowego (GRU). W ramach tej
jednostki wspiera i ułatwia - między innymi poprzez kontrolowanie
serwera »Aegon«, wykorzystywanego do operacji hakerskich -
cyberataki wywołujące poważne skutki dla państw członkowskich. W
szczególności zapewnia wsparcie techniczne i materialne na potrzeby
cyberataków przeprowadzanych przez jednostkę GRU nr 29155 za
pośrednictwem swojego przedsiębiorstwa »Impuls« LLC, które
udostępniało ochronę operacyjną, infrastrukturę, umożliwiało
płatności oraz zarządzało aktywami technicznymi, w tym serwerami,
wykorzystywanymi do cyberataków. Evgeniy Bashev koordynował również
współpracę między strukturami GRU a zewnętrznymi sieciami hakerów.
Umożliwione przez niego cyberataki były wymierzone przeciwko
systemom związanym z krytycznymi funkcjami państwa i usługom
niezbędnym do utrzymania podstawowej działalności społecznej lub
gospodarczej w państwach członkowskich, zwłaszcza w sektorze
transportu. Za pośrednictwem kampanii WhisperGate jednostka GRU nr
29155 prowadziła też ataki wymierzone w infrastrukturę krytyczną
Ukrainy.
Evgeniy Bashev udziela zatem wsparcia
technicznego i materialnego na potrzeby cyberataków wywołujących
poważne skutki, w tym prób przeprowadzenia cyberataków wywołujących
potencjalnie poważne skutki, które to ataki stanowią zewnętrzne
zagrożenie dla państw członkowskich, a także na potrzeby
cyberataków wywołujących poważne skutki dla państwa trzeciego, lub
jest zaangażowany w inny sposób w takie cyberataki lub próby ich
przeprowadzenia.
Jako właściciel i dyrektor generalny jest
powiązany z przedsiębiorstwem »Impulse« LLC.
Jako członek jednostki GRU nr 29155 jest on
również powiązany z tą jednostką.
|
13.7.2026
|
|
27.
|
Roman Alexandrovich PUNTUS
|
Роман
Александрович
ПУНТУС
Miejsce urodzenia: Federacja Rosyjska
Obywatelstwo: rosyjskie
Płeć: mężczyzna
Powiązane osoby: Denis Igorevich Denisenko,
Yuriy Fedorovich Denisov, Dmitriy Yuryevich Goloshubov, Nikolay
Alexandrovich Korchagin, Evgeniy Viktorovich Bashev
Powiązane podmioty: jednostka GRU nr
29155
|
Roman Puntus jest członkiem jednostki nr
29155 rosyjskiej agencji wywiadu wojskowego (GRU). W tej jednostce
odgrywa wiodącą rolę w organizowaniu i koordynowaniu cyberataków
wywołujących poważne skutki dla państw członkowskich. Wspiera
również rozwój wewnętrznych cyberzdolności tej jednostki, w tym
rekrutację i nadzorowanie pracowników, takich jak hakerzy i
programiści. Założył przedsiębiorstwo fasadowe »Aegeon-Impulse«,
dzięki któremu ułatwiał logistyczne i finansowe aspekty
cyberoperacji. Koordynował prowadzone przez przedmiotową jednostkę
GRU cyberataki skierowane przeciwko systemom związanym z
krytycznymi funkcjami państwa i usługom niezbędnym do utrzymania
podstawowej działalności społecznej lub gospodarczej w państwach
członkowskich, zwłaszcza w sektorze transportu. Za pośrednictwem
kampanii WhisperGate jednostka GRU nr 29155 prowadziła też ataki
wymierzone w infrastrukturę krytyczną Ukrainy.
Roman Puntus jest zatem odpowiedzialny za
cyberataki wywołujące poważne skutki, w tym próby przeprowadzenia
cyberataków wywołujących potencjalnie poważne skutki, które to
ataki stanowią zewnętrzne zagrożenie dla państw członkowskich, a
także za cyberataki wywołujące poważne skutki dla państwa
trzeciego, lub jest zaangażowany w inny sposób w takie cyberataki
lub próby ich przeprowadzenia.
Jako członek jednostki GRU nr 29155 jest on
również powiązany z tą jednostką.
|
13.7.2026”
|
|